مدير أول - الدفاع السيبراني والاستجابة
D360 Bank
نشرت قبل أكثر من 30 يومًا
أرسل لي وظائف مثل هذه
الخبرة
5 - 9 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
أي تخرج()
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
حدد الحد الأدنى من الإرشادات لاكتشاف وتتبع وتصعيد الأحداث الأمنية، مع ضمان وجود بروتوكولات استجابة فعالة.
تحديد معايير للأحداث الأمنية وتحديد العتبات لتعزيز قدرات اكتشاف الحوادث.
الإشراف على أنشطة مركز عمليات الأمن 24x7 (SOC) لمراقبة التهديدات السيبرانية باستخدام SIEM وEDR وNDR ومنصات استخبارات التهديدات.
توجيه جهود استجابة الحوادث، وإجراء تحليل السبب الجذري، وقيادة التحقيقات الجنائية الرقمية.
تنسيق أنشطة الاحتواء والقضاء والتعافي من الحوادث السيبرانية.
قيادة البحث الاستباقي عن التهديدات بناءً على الفرضيات ومؤشرات الاختراق (IOCs).
قيادة فريق من محللي الأمن السيبراني، ومستجيبي الحوادث، والمحققين الجنائيين.
توجيه وتدريب الموظفين، فرض انضباط الورديات، وضمان جاهزية الفريق.
إحاطة القيادة التنفيذية وأصحاب المصلحة الخارجيين، بما في ذلك الجهات التنظيمية (مثل SAMA وNCA)، أثناء وبعد الحوادث.
تقديم تقارير شاملة عن مراقبة الامتثال لضمان الالتزام بمعايير ولوائح الأمن.
توصية باستراتيجيات للاحتواء، والتعافي، والتعافي بعد الهجمات السيبرانية لتعزيز مرونة المؤسسة.
استخدام كل من الموارد الداخلية والخارجية للبحث عن التهديدات والثغرات واستخبارات التهديدات المتعلقة بمختلف الخصوم وطرق الهجوم.
تقديم الدعم والتوجيه لفريق مراقبة الأمن السيبراني خلال الأحداث الأمنية الكبرى، مما يسهل إدارة الحوادث بشكل فعال.
تطوير إطار عمل قائم على الاستخبارات لحماية المنظمة عالميًا من المخاطر السيبرانية، ودمج استخبارات التهديدات في الممارسات الأمنية.
تحديد مؤشرات الاختراق (IoCs) وإنشاء توقيعات للاكتشاف، مما يعزز قدرات التعرف على التهديدات.
ضمان التكامل والتحسين لمنصات SIEM وSOAR واستخبارات التهديدات.
ضمان الوثائق الصحيحة وتقارير الامتثال المتعلقة بالحوادث.
المساعدة في جهود التدقيق والامتثال المتعلقة بالأمن السيبراني.
تطوير وصيانة برنامج استجابة للحوادث السيبرانية، وكتيبات، وسير العمل.
قيادة وتوجيه وإدارة فريق الدفاع السيبراني (محللو SOC، مستجيبون للحوادث، صائدون للتهديدات).
الإشراف على تحديد واختيار مصادر المعلومات الفعالة للمساعدة في التحقيقات المتعلقة بالحوادث.
التنسيق مع محللي استخبارات التهديدات لربط بيانات تقييم التهديدات وتعزيز الوعي بالوضع.
استخدام أدوات التحليل الجنائي القابلة للنشر لدعم العمليات.
العمل كخبير تقني في التفاعلات مع إنفاذ القانون، وتقديم تحليل مفصل للحوادث والتحليل الجنائي حسب الحاجة.
مراقبة مصادر البيانات الخارجية للبقاء على اطلاع بشأن التهديدات السيبرانية الحالية وتقييم تأثيرها المحتمل على المنظمة
إظهار القدرة على تصحيح البرمجيات الخبيثة خطوة بخطوة لتسهيل التحليل وفهم السلوكيات الضارة
أداء أي مهام أخرى يتم تكليفها من قبل المدير المباشر تتعلق بطبيعة العمل
فرض ودمج والامتثال لجميع الضوابط اللازمة والسياسات والإجراءات والممارسات الأمنية المتعلقة بالمعلومات، والتدريب، والتقارير، والعناية الواجبة الشخصية، واليقظة، ضمن أنشطة وعمليات القسم/الوحدة.
الملف الشخصي المطلوب للمرشحين
i> strong>المؤهلات المفضلة/strong> /i>
- شهادة من مستوى التعليم العالي من مؤسسة معترف بها دوليًا
- شهادات معترف بها في الصناعة eCIR, C|HE, GCIH, (eCMAP, GCFA, أو GNFA
br> i> strong>سنوات وطبيعة الخبرة/strong> /i>
- يجب أن يكون لديه 5 - 7 سنوات من الخبرة المعادلة حيث تم إثبات الكفاءات والخبرة في مجال الأمن السيبراني
- محترف ذو خبرة يمكنه إنجاز المهام التقنية الصعبة
- لديه خبرة في تنفيذ المشاريع
- يعمل بشكل مستقل ويمكن أن يُعطى مسؤولية مشروع صغير
- قدّم إشرافًا تقنيًا للموظفين المبتدئين في الماضي
- معرفة بمبادئ وتقنيات وتكنولوجيا الأمن
- معرفة بروتوكولات وتكنولوجيا الشبكات وأنظمة التشغيل
- خبير في التحليل الجنائي المتقدم للشبكات: البحث عن التهديدات، التحليل، والاستجابة للحوادث
br> i> strong>الكفاءات التقنية/strong> /i>
- تخطيط استجابة الحوادث
- إدارة المعلومات والأحداث الأمنية
- تقييم الثغرات
br> i> strong>الكفاءات السلوكية/strong> /i>
- المسؤولية القائمة على القيم
- الأشخاص الم empowered
- المرونة التعاونية
- الثقة والشفافية br
القطاع المهني للشركة
- الخدمات المصرفية
- الخدمات المالية
- الوساطة
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مدير أول - الدفاع السيبراني والاستجابة
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com